Apple iOS Safari Mobile Web Browser会话固定及安全限制绕过漏洞
信息来源:Daniel Wang 发表日期:2013-07-01 11:46:00
iOS是由苹果公司为移动设备所开发的操作系统,支持的设备包括iPhone、iPod touch、iPad、Apple TV。
Apple iOS 6.1.4、7.0.3存在会话固定及安全限制绕过漏洞,攻击者可利用此漏洞绕过某些安全限制,劫持任意会话或未授权访问某些受限制功能。
BUGTRAQ-ID:63724
受影响系统:
Apple iOS 7.0.3
Apple iOS 6.1.4
Apple iOS
解决办法:
厂商补丁:
Apple
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.apple.com/support/downloads/